Biblioteka Libexpat (libexpat) w wersjach przed 2.4.4 zawiera podatność typu signed integer overflow w funkcji XML_GetBuffer, aktywną gdy parametr XML_CONTEXT_BYTES ma wartość niezerową. Błąd uzyskał ocenę CVSS 9.8 (CRITICAL), co wskazuje na poważne ryzyko dla systemów go wykorzystujących.
▸ Pokaż oryginał (EN)
Expat (aka libexpat) before 2.4.4 has a signed integer overflow in XML_GetBuffer, for configurations with a nonzero XML_CONTEXT_BYTES.
Podatność polega na przepełnieniu liczby całkowitej ze znakiem (signed integer overflow, CWE-190) w funkcji XML_GetBuffer podczas przetwarzania dokumentów XML. Błąd ujawnia się wyłącznie w konfiguracjach, w których zmienna XML_CONTEXT_BYTES ma wartość różną od zera. Przepełnienie arytmetyczne może prowadzić do nieprzewidywalnego zachowania pamięci, potencjalnie umożliwiając atakującemu dostarczenie specjalnie spreparowanego dokumentu XML, który wyzwoli podatność.
Atakujący zdalny, nieuwierzytelniony może potencjalnie uzyskać pełną kontrolę nad podatnym systemem poprzez naruszenie poufności, integralności i dostępności danych — co odpowiada maksymalnym ocenom składowym CVSS (C:H/I:H/A:H).
Należy zaktualizować bibliotekę Libexpat do wersji 2.4.4 lub nowszej. Dla produktów pochodnych (Netapp, Tenable) należy zastosować patche dostępne u producenta zgodnie z referencjami. Jeśli aktualizacja nie jest natychmiast możliwa, rozważyć ustawienie XML_CONTEXT_BYTES na wartość zero jako tymczasowe obejście, po uprzednim przetestowaniu zgodności.
Libexpat (libexpat) w wersjach przed 2.4.4; produkty opierające się na tej bibliotece, w tym Netapp Clustered Data ONTAP, Netapp OnCommand Workflow Automation oraz Tenable Nessus (szczegółowe wersje wskazane w referencjach producentów).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian9.0Libexpat Project Libexpat
APPLibexpat Project< 2.4.4Netapp Clustered Data Ontap
APPNetappwszystkie wersjeNetapp Oncommand Workflow Automation
APPNetappwszystkie wersjeOracle Communications Metasolv Solution
APPOracle6.3.1Siemens Sinema Remote Connect Server
APPSiemens< 3.1Tenable Nessus
APPTenable10.0.0 – 10.1.1 (bez)< 8.15.3
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki